Toon posts:

[RedHat 7.2] Portforwarding

Pagina: 1
Acties:
  • 163 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Op mijn servertje heb ik RedHat 7.2 draaien waarop ik graag portforwarding werkend wil hebben.
In de topics over dit onderwerp hier wordt geadviseerd ipfwadm en/of iptables te gebruiken hiervoor.

Helaas heeft RedHat 7.2 geen ipfwadm. Ik heb al lopen zoeken of ik die niet ergens kon downloaden, zonder resultaat helaas. Ook de RPM database van redhat.com heeft em niet :'(
Verder heeft de kernel die RedHat standaard meelevert geen iptables, alleen ipchains.

Enig idee hoe ik nu portforwarding aan de gang kan krijgen :?

  • Johannes Verelst
  • Registratie: Februari 2001
  • Laatst online: 14-11-2022
Als je roodhoed machine een masquerading firewall is, dan heb je 'ipmasqadm' nodig, en dat gebruik je zo:
code:
1
coruscant:~# ipmasqadm portfw

:-P

Okay, portforwarden gaat dus zo:
code:
1
coruscant:~# portfw -a -P tcp -L 24.53.12.42 8080 -R 192.168.1.1 80

dit stuurt al het verkeer dat binnenkomt op poort 8080 van ip-adres 24.53.12.42 (externe IP adres dus) door naar machine 192.168.1.1 op poort 80.

Als je niet masquerade maar router bent en je een kernel 2.2.* draait moet je met ipchains aan de slag, manpage daarvan is uitgebreid en er zijn massa's HOWTO's te vinden. Heb je kernel 2.4.* dan heb je iptables nodig, maar daar heb ik geen ervaring mee, zit nog op debian-stable :)

There are no stupid questions, but there are a lot of inquisitive idiots.


Verwijderd

http://linuxdoc.org/HOWTO/IP-Masquerade-HOWTO/index.html met daarin verwijzingen naar andere documentatie.

Verwijderd

Topicstarter
ipmasqadm heb ik niet :(
Dus ik ga het maar met ipchains proberen dan

  • anthonov
  • Registratie: Oktober 2000
  • Laatst online: 09-10-2023
(Ik praat enkel met kernel 2.2 ervaring, geen 2.4)

IP-masquerading en port forwarding zijn twee verschillende dingen.

Het eerste is om computers achter je masquerading firewall (transparant) toegang te geven tot internet. Het tweede om services, draaiend op computers achter de firewall van buitenaf bereikbaar te maken. Zie je het verschil?

Voor het eerste gebruik je ipchains, voor het tweede ipmasqadm.

Tussen twee haakjes nog de imho prettigste howto voor het opzetten van een-IP masquerading firewall (in het nederlands ook nog):
http://www.linux-nl.cx/html/masquerading.html

Verwijderd

Topicstarter
Voor het eerste gebruik je ipchains, voor het tweede ipmasqadm.
Als ik het goed begrepeen heb kan ipchains alleen poorten forwarden naar andere poorten op dezelfde bak.

ipmasqadm zit zoals gezegd niet in RedHat 7.2
Iemand nog een idee?

Verwijderd

je kan met xinetd ook port forwarde

Verwijderd

http://freshmeat.net/projects/nportredird/

Dir proggie werkt vreselijk simpel. Je kan hier heel simpel poorten forwarden naar interne pc's zonder dat je kennis hoeft te hebben van masquerading, ipchains of iptables.

Verwijderd

Tja RH7.2 gebruikt bij mijn weten gewoon iptables.
Zie "man iptables" over hoe je poorten moet forwarden
"-A PREROUTING -t nat -j DNAT --to" zo ongeveer (komt uit het hoofdje, dus kan misschien een beetje fout zijn ;) )

Verwijderd

Door de volgen regels aan je /etc/xinetd.conf toe te voegen
kan je portforwarde

service TEST
{
port = 25 #Destenation port
bind = ***.***.***.*** #Destenation IP
socket_type = stream # Socket type
protocol = tcp # Protocol type
user = root # run by user ...
redirect = ***.***.***.*** 25 # source ip + port
type = UNLISTED
wait = yes
}

Verwijderd

Op zondag 16 december 2001 13:25 schreef arpje het volgende:
Door de volgen regels aan je /etc/xinetd.conf toe te voegen
kan je portforwarde
code:
1
2
3
4
5
6
7
8
9
10
11
service TEST
{
  port = 25     #Destenation port
  bind = ***.***.***.***  #Destenation IP
  socket_type = stream # Socket type
  protocol = tcp     # Protocol type
  user = root       # run by user ...
  redirect = ***.***.***.*** 25 # source ip + port
  type = UNLISTED
  wait = yes
}
Dat laatste kan wel (redirect).
Een bind kan echter alleen maar op een ip-adres gedaan worden op de machine zelf (en dus niet naar een ip op een andere machine)!

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17

Carnifex

auch

iemand zou mij een grote dienst bewijzen als die even kort en bondig kan vertellen wat het verschil is tussen:

1. iptables
2. ipchains
3. ipfwadm
4. ipmasqdm
5. portfw
6. ....

etc.

Ik weet niet WAT er allemaal wel niet is wat te maken heeft met firewall/doorsturen van pakketjes/proxy. Het RTFM advies heb ik geprobeerd op te volgen, maar vaan zijn die M onduidelijk/out-dated. :r

Ik draai nu RedHat 7.2 met kernel 2.4.16. Bij het compileren heb alles dat met firewall te maken heeft in de kernel meegecomileerd. Bij één daarvanstond dat die 'ipchains' zou vervangen?

maargoed, eerst eens te weten komen wat wat nou is... :?

Verwijderd

Ik neem aan dat de topicstater de ipchains modules geladen heeft.
Doe eens:
rmmod ipchains
En daarna:
modprobe ip_tables
Krijg je dan foutmeldingen.

Iptables zit in de 2.4 kernel, en is de nieuwste versie van de linux firewall.
Deze heeft ingebouwde packet filtering, full NAT en portforwarding.

Ipchains zat in de 2.2 kernel en doet alleen packet filtering en masquerading. Voor portforwarding heb je een andere util zoals ipmasqadm nodig. Ipchains kan ook nog in de 2.4 kernel gecompileerd worden.

Voor Ipfwadm geldt eigenlijk hetzelfde verhaal als voor ipchains, met dat verschil dat het de eerste packet filtering was in linux 2.0.

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17

Carnifex

auch

hmmz, het lijkt erop dat ik dus ipchains (module) én iptables draai (in kernel gebakken). Das dus te veel van het goeie?
Komende week vakantie, zal ik me er grondig in gaan verdiepen ;).

Verwijderd

Op zondag 16 december 2001 13:45 schreef Carnifex het volgende:
iemand zou mij een grote dienst bewijzen als die even kort en bondig kan vertellen wat het verschil is tussen:

1. iptables
2. ipchains
3. ipfwadm
4. ipmasqdm
5. portfw
6. ....

etc.

Ik weet niet WAT er allemaal wel niet is wat te maken heeft met firewall/doorsturen van pakketjes/proxy. Het RTFM advies heb ik geprobeerd op te volgen, maar vaan zijn die M onduidelijk/out-dated. :r

Ik draai nu RedHat 7.2 met kernel 2.4.16. Bij het compileren heb alles dat met firewall te maken heeft in de kernel meegecomileerd. Bij één daarvanstond dat die 'ipchains' zou vervangen?

maargoed, eerst eens te weten komen wat wat nou is... :?
Eerst was er ipchains. Tegenwoordig gebruiken we iptables. ipfwadm, ipmasqdm, portfw, etc... zijn allemaal oude tools die niet meer nodig zijn met een 2.4.x kernel.

Met iptables kun je ook poorten forwarden....

Een erg goede howto (uitleg) vind je hier:

http://www.hakkefest.linux-site.net/?page=3

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17

Carnifex

auch

Op zondag 16 december 2001 15:17 schreef razor_harm het volgende:

[..]

Eerst was er ipchains. Tegenwoordig gebruiken we iptables. ipfwadm, ipmasqdm, portfw, etc... zijn allemaal oude tools die niet meer nodig zijn met een 2.4.x kernel.

Met iptables kun je ook poorten forwarden....

Een erg goede howto (uitleg) vind je hier:

http://www.hakkefest.linux-site.net/?page=3
Kijk, daar heb ik wat aan: Thanxz :). Ga ik binnenkort die ipchains van me box afgooien en die iptables instellen :9

Verwijderd

Topicstarter
Op zondag 16 december 2001 17:50 schreef Carnifex het volgende:

[..]

Kijk, daar heb ik wat aan: Thanxz :). Ga ik binnenkort die ipchains van me box afgooien en die iptables instellen :9
Same here, bedankt voor de hulp iedereen
Pagina: 1